NagVis 跨站脚本漏洞 CVE-2017-6393 CNNVD-201703-070

4.3 AV AC AU C I A
发布: 2017-03-02
修订: 2017-03-07

NagVis是一套用于监视可视化核心数据的应用程序。 NagVis 1.9b12版本中存在安全漏洞,该漏洞源于程序没有充分的过滤用户提交到‘nagvis-master/share/userfiles/gadgets/std_table.php’URL的数据。远程攻击者可利用该漏洞执行任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息